Skip to main content
HackTheBox Misc challenge

HackTheBox Misc challenge – Eternal Loop

Can you find a way out of this loop?

Eternal Loop es uno de los retos de MISC existentes actualmente en la plataforma de hacking HackTheBox.

Este reto otorga 20 puntos a quién lo resuelve y es de dificultad fácil.

Para su resolución lo primero será descargar el fichero zip existente en el mismo y extraer su contenido:

Obtenemos otro fichero .zip, cuya contraseña es el nombre del siguiente .zip, y otro, y otro, y así unas cuantas veces:

Para hacerlo de una forma más sencilla vamos a crear un script que extraiga cada zip hasta el final. El script es el siguiente:

Esto descomprimirá muchos zips, unos 500 para ser exactos, hasta dar con uno que no podrá extraer debido a que la contraseña es diferente al resto, el 6969.zip. Para descifrar este vamos a realizar un ataque de fuerza bruta con la herramienta fcrackzip.

Lanzamos el ataque y obtenemos la contraseña del fichero, vamos a descomprimir el mismo:

Comprobamos que tipo de fichero se trata y observamos que es un fichero de base de datos de sqlite.

Lanzamos un strings sobre el mismo buscando la palabra “HTB” y listo:

Tenemos el flag necesario para superar el reto HTB{xxxxxxxxxxxx}.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *